Please use this identifier to cite or link to this item:
https://repositorio.uide.edu.ec/handle/37000/9751Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.author | Camacho Brausendorff, German Ricardo | - |
| dc.contributor.author | Maya Carrera, Steven Alejandro | - |
| dc.contributor.author | Minayo Yujato, Jennifer Samanta | - |
| dc.contributor.author | Santamaria Acosta, Gabriel Santiago | - |
| dc.contributor.author | Reyes Chacón, Iván (tutor) | - |
| dc.contributor.author | Vizcaíno, Paulina (tutor) | - |
| dc.date.accessioned | 2026-08-21T14:44:11Z | - |
| dc.date.available | 2026-08-21T14:44:11Z | - |
| dc.date.issued | 2026 | - |
| dc.identifier.citation | Camacho Brausendorff, German Ricardo; Maya Carrera, Steven Alejandro; Minayo Yujato, Jennifer Samanta; Santamaria Acosta, Gabriel Santiago. (2026). Análisis Forense Correlacionado de Artefactos del Registro, LNK, Prefetch y AmCache para la Reconstrucción de Actividad del Usuario en Windows 11. Maestría en ciberseguridad. UIDE. Quito. 125 p. | es |
| dc.identifier.other | UIDE-Q-TMCSE-2026-89 | - |
| dc.identifier.uri | https://repositorio.uide.edu.ec/handle/37000/9751 | - |
| dc.description.abstract | Windows 11 introdujo modificaciones estructurales en sus artefactos forenses (p. ej., Amcache v2, extensión de la nube integrada y nuevos esquemas de registro) que, sumados al empleo creciente de técnicas anti-forenses, han evidenciado una brecha en los métodos de reconstrucción de eventos basados en fuentes aisladas. El presente proyecto propone una metodología de correlación multi-fuente diseñada para validar la resistencia del análisis forense ante intentos de manipulación de evidencia digital. Se desarrolló un escenario de laboratorio controlado que simula actividad post-explotación (incluyendo ejecución de scripts, exfiltración mediante BITS y acceso remoto no autorizado), aplicando posteriormente contramedidas anti-forenses selectivas (limpieza de Prefetch, borrado de logs y time-stomping)...Windows 11 introduced structural modifications to its forensic artifacts (e.g., Amcache v2, integrated cloud extension, and new logging schemes) which, coupled with the increasing use of anti-forensic techniques, have revealed a gap in event reconstruction methods based on isolated sources. This project proposes a multi-source correlation methodology designed to validate the resilience of forensic analysis against attempts to manipulate digital evidence. A controlled laboratory scenario was developed simulating post-exploitation activity (including script execution, exfiltration via BITS, and unauthorized remote Access) followed by the application of selective anti-forensic countermeasures (prefetch cleanup, log deletion, and time-stomping)... | es |
| dc.language.iso | es | es |
| dc.publisher | QUITO/UIDE/2026 | es |
| dc.rights | openAccess | es |
| dc.subject | FORENSE DIGITAL | es |
| dc.subject | WINDOWS 11 | es |
| dc.subject | CORRELACIÓN DE ARTEFACTOS | es |
| dc.subject | ANÁLISIS DE MEMORIA | es |
| dc.title | Análisis Forense Correlacionado de Artefactos del Registro, LNK, Prefetch y AmCache para la Reconstrucción de Actividad del Usuario en Windows 11 | es |
| dc.type | Thesis | es |
| Appears in Collections: | Tesis - Maestría - En Ciberseguridad | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| UIDE-Q-TMCSE-2026-89.pdf | TESIS A TEXTO COMPLETO | 2.05 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.